Η κατασκοπευτική δραστηριότητα στοχεύει κυβερνητικούς οργανισμούς στην περιοχή Ασίας- Ειρηνικού (APAC). Αυτά τα ευρήματα παρουσιάζονται λεπτομερώς στην τελευταία έκθεση της Kaspersky σχετικά με το τοπίο απειλών APT (Advanced Persistent Threat - Προηγμένη Επίμονη Απειλή) για το τρίτο τρίμηνο του 2023.
Μια νέα εκστρατεία επίθεσης από χάκερ μόλις ανακαλύφθηκε.
Συγκεκριμένα, η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky αποκάλυψε μια μακροχρόνια εκστρατεία κατασκοπείας που διεξήγαγε ένας προηγουμένως άγνωστος εισβολέας. Ο εισβολέας παρακολουθούσε και συνέλεγε κρυφά ευαίσθητα δεδομένα από κυβερνητικούς οργανισμούς της Ασίας-Ειρηνικού, εκμεταλλευόμενος κρυπτογραφημένες μονάδες USB, προστατευμένες με κρυπτογράφηση υλικού για να διασφαλίσει την ασφαλή αποθήκευση και μεταφορά δεδομένων μεταξύ συστημάτων υπολογιστών. Αυτές οι μονάδες USB χρησιμοποιούνται από κυβερνητικούς οργανισμούς σε όλο τον κόσμο , γεγονός που αυξάνει την πιθανότητα περισσότεροι οργανισμοί να πέσουν θύματα αυτών των επιθέσεων στο μέλλον.
Η καμπάνια χρησιμοποιεί διάφορες κακόβουλες ενότητες που επιτρέπουν στους εισβολείς να αποκτήσουν τον πλήρη έλεγχο της συσκευής του θύματος. Αυτό τους επιτρέπει να εκτελούν εντολές, να συλλέγουν αρχεία και πληροφορίες από τα παραβιασμένα μηχανήματα και να μολύνουν άλλα μηχανήματα χρησιμοποιώντας τον ίδιο ή διαφορετικό τύπο κρυπτογραφημένης μονάδας USB. Επιπλέον, το APT είναι ειδικό στην ανάπτυξη άλλων κακόβουλων αρχείων στο μολυσμένο σύστημα.
«Η έρευνά μας δείχνει ότι η επίθεση χρησιμοποιεί εξαιρετικά εξελιγμένα εργαλεία και τεχνικές, όπως κρυπτογράφηση λογισμικού που βασίζεται σε εικονικοποίηση, επικοινωνία χαμηλού επιπέδου με μονάδες USB χρησιμοποιώντας άμεσες εντολές SCSI και αυτοαναπαραγωγή μέσω συνδεδεμένων κρυπτογραφημένων USB. Αυτές οι δραστηριότητες εκτελούνται από έναν εξαιρετικά εξειδικευμένο και εξελιγμένο φορέα απειλής με έντονο ενδιαφέρον για δραστηριότητες κατασκοπείας σε ευαίσθητα και προστατευμένα κυβερνητικά δίκτυα», δήλωσε ο Noushin Shabab, ανώτερος ερευνητής ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky.
Για να αποτρέψετε τον κίνδυνο να πέσετε θύμα στοχευμένης επίθεσης, οι ερευνητές της Kaspersky συνιστούν τη λήψη των ακόλουθων μέτρων:
- Ενημερώνετε τακτικά το λειτουργικό σας σύστημα, τις εφαρμογές και το λογισμικό προστασίας από ιούς, για να παραμένετε προστατευμένοι από πιθανά τρωτά σημεία και κινδύνους ασφαλείας.
- Να είστε προσεκτικοί με email, μηνύματα ή κλήσεις που ζητούν ευαίσθητες πληροφορίες. Επαληθεύστε την ταυτότητα του ατόμου που ζητά τις πληροφορίες πριν κοινοποιήσετε προσωπικά δεδομένα ή κάνετε κλικ σε ύποπτους συνδέσμους.
- Παρέχετε πρόσβαση στις πιο πρόσφατες πληροφορίες για απειλές για το Κέντρο Επιχειρήσεων Ασφαλείας (SOC) σας. Το Kaspersky Threat Intelligence Portal είναι το μοναδικό σημείο πρόσβασης της Kaspersky για πληροφορίες σχετικά με απειλές και δεδομένα κυβερνοεπιθέσεων.
[διαφήμιση_2]
Σύνδεσμος πηγής
Σχόλιο (0)